弊社にて確認しているスパムメールの件名にはいくつかのバリエーションがみられます。このうち、「Microsoft Outlook Setup Notification」の件名は2009年にも確認した手口です。(Trend Micro Security Blog:2009年6月15日「国内確認、Outlook利用者を狙ったソーシャルエンジニアリング攻撃」)
Outlook利用者を狙ったケース
World Cup South Africaに便乗
図1. 件名「Outlook Setup Notification」
図2. 件名「FIFA World Cup South Africa… bad news」
何れのケースにおいても、攻撃シナリオは同一です。本文には、「Microsoft Outlookにてメッセージを受信していること。再設定が必要であること。添付されたファイルを実行すること。」や「FIFA World Cup 2010に関するスキャンダル」などの文面が書かれています。海外では、トレンドマイクロのサポートを詐称したと考えられる「trendmicro.co.cn support」からのアカウント通知を偽装した事例も報告されています。(TrendLabs Malware Blog:2009年6月15日「Spoofed Trend Micro Alert Leads to Canadian Pharma Site」英文)
This entry was posted
on
火曜日, 6月 15th, 2010
at
10:47 am and is filed under
対策技術, 不正プログラム, メール, スパムメール, 新種ウイルス, 感染媒体 .
Responses are closed, but you can trackback from your own site.